CVE-2021-30573
استخدام بعد التحرير في وحدة معالجة الرسومات في Google Chrome قبل الإصدار 92.0.4515.107 سمح لمهاجم عن بُعد باستغلال تلف الكومة (heap corruption) عبر صفحة HTML...
- تم النشر
- 03/08/2021
- محدث
- 03/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
استخدام بعد التحرير في وحدة معالجة الرسومات في Google Chrome قبل الإصدار 92.0.4515.107 سمح لمهاجم عن بُعد باستغلال تلف الكومة (heap corruption) عبر صفحة HTML مصممة خصيصًا.
المصادر
3ثغرة Use After Free في Google Chrome أبلغ عنها فريق S4E
إثبات مفهوم لاستغلال CVE-2021-30573، وهي ثغرة استخدام بعد التحرير (use-after-free) في مكوّن GPU بمتصفح Google Chrome تسمح بإفساد الذاكرة (heap corruption) عن بُعد عبر صفحات HTML مُصمّمة خصيصًا.
ثغرات Google Chrome CVE-2021-30573
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.